色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

企業組網的未來演進會是怎樣的

科技見聞網 ? 來源:科技見聞網 ? 作者:科技見聞網 ? 2021-12-13 15:27 ? 次閱讀

文章引讀

01.楔子

02.企業多分支組網的演進

? 2.1 傳統Hub-Spoke VPN組網

? 2.2 傳統動態VPN組網

? 2.3 SDWAN 1.0: 面向企業的SDWAN

? 2.4 SDWAN 2.0: 面向服務提供商的SDWAN

? 2.5 SDWAN 3.0: 領灣 面向企業與服務提供商相結合的SDWAN

03.多種組網方式的比較

01

寫在前面的話

網絡世界永恒的話題,就是組網。從局域網,城域網到廣域網,每個細分領域都有說不完的話題。今天,我們把話題聚焦在企業多分支互聯的組網上。

企業多分支的組網,用通俗的話講,就是企業的多個分支,通過虛擬專用網絡技術,以Internet網絡為基礎,進行私有網絡互聯。當然,也有土豪套餐,就是全程采用專線技術,構建企業自己的私有網絡。今天,我們暫不討論土豪套餐,重點關注前者。

02

企業多分支組網的演進

2.1 傳統Hub-Spoke VPN組網

拓撲:

實際組網中最常見的是公司總部與多個分支機構通過點到多點IPSec VPN互通,典型組網如下圖所示

poYBAGG29fmAIINuAABXFcZgWkc781.png

數據面:

該場景的數據路徑通常分為兩種:

? 分支只與總部有數據交互,分支之間并不需要業務互通。

? 分支之間需要數據互通,需要總部中轉。

從數據路徑上分析,路徑二缺點很明顯:到總部中轉的代價是,浪費帶寬資源,浪費總部設備資源,延長數據路徑,增加故障點。

管理面:

從配置管理角度看,IPSec的底層配置邏輯還是略顯復雜,需要資深網工才能駕馭,能理解下圖,方能開工。

pYYBAGG29fqACoGuAACENfXE82A763.png

理解了配置原理,設計好了配置模板,再來看配置工作量:每添加一個分支,都要配置一遍。大規模部署,不得不考慮一下。

2.2 傳統動態VPN組網

傳統Hub-Spoke的組網模型,分支之間的流量需要繞行Hub,帶來了諸多缺陷,在多數場景是不允許的。

一種簡單的解決方案,就是需要通信的站點之間都建立IPSec隧道,流量按需選擇隧道,也就是Full-Mesh組網模型。但這種只是理論上的解決方案,配置管理指數級增長,且要求每個站點都具備公網IP,落地不切實際。

Cisco 推出的DMVPN解決方案,就是用來解決上述問題的,既解決Hub-Spoke的流量繞行缺陷,又解決了Full-Mesh的繁瑣配置及公網需求。其他硬件廠商都推出了類似的解決方案,Huawei的DSVPN,H3C的DVPN,Juniper的AC-VPN,Fortinet的ADVPN。

該方案是由幾個協議配合完成的,以Cisco的DMVPN為例,基本思路與流程如下:

先建立Hub-Spoke模型的IPSec隧道。Spoke與Spoke之間的隧道則是按需動態建立的,采用動態點對多點的GRE隧道技術 – MGRE。Spoke與Spoke建立之前,必須知道對方的地址;這依賴NHRP(下一跳解析協議)來實現。NHRP,基于C/S模型,Hub端充當Server,Spoke端充當Client,Client端啟動后,會向Server端注冊,Server端會獲取和管理所有Client端的隧道信息。DMVPN,當一個Spoke想向另一個Spoke發送數據時,首先需要到Server端查詢對端Spoke的信息,然后動態建立隧道,進行數據傳輸;同時,需要進行隧道保活,當一段時間沒有數據后,隧道拆除。動態路由,動態路由協議需要運行在隧道上,用于站點之間的業務路由學習與更新。

poYBAGG29fqARrTIAABRtZA9Dzs977.png

技術復雜度再度升級,技術發燒友的福音,IT運維交付人員的噩夢。

2.3 SDWAN 1.0: 面向企業的SDWAN

面向企業的SDWAN解決方案是對傳統的IPSec VPN組網的延伸,在企業各個站點邊緣的CPE間建立隧道,無論是走Internet還是其他專線,都只提供Underlay的傳輸線路,企業的組網完全在服務提供商提供的網絡之上。從物理上來看,CPE可放在企業的總部/數據中心/分支網,而從組網上來看,無論是Hub-Spoke還是Full Mesh,各站點間邏輯上都是一跳可達。

從數據路徑上看,面向企業的SDWAN模式,和傳統的VPN組網并沒有不同。那么,這種方案到底帶來了哪些改進呢?概括起來,主要有以下幾個方面:

? 引入了控制器的角色,用于CPE的發現與管理,并動態向其下發用于建立隧道的信息,以及組網所需要的路由信息,大大的提高了配置效率。

? 增加了WAN鏈路的監控,優化選路以及鏈路的故障切換。

上述優勢非常明顯,但也有明顯的不足,就是數通通路還是承載在公共網絡之上的,所有的鏈路優化也是基于公共網絡的,在某些場景下,質量與專線差別明顯。

2.4 SDWAN 2.0: 面向服務提供商的SDWAN

首先說明一下,SDWAN2.0并非SDWAN1.0簡單的升級版本,準確的說,應該是兩種不同的解決方案思路。所以,增加了”面向企業“和”面向服務提供商“的描述。

基本上,服務提供商已經擁有了全國甚至全球范圍內的骨干網節點,并能夠為企業提供MPLS VPN或其他專線接入,專用骨干網的服務質量在絕大部分場景下優于公共網絡的質量。

面向服務提供商的SDWAN解決方案的思路是,利用已有的專用骨干網,集中精力解決最后一公里的接入、優化和管理。具體的實施方案通常是在各個骨干節點建立POP點,部署SDWAN網關設備,接入現有的專用骨干網。

面向企業端,為企業端的CPE提供IPSec接入。

pYYBAGG29fuAOUplAABSBG2_HpQ271.png

該方案的組網方式與數據路徑較之前發生了較大的改變,CPE只需要與就近的POP點建立IPSec隧道,從而實現了個企業分支之間的互聯。其優勢總結如下:

? 盡可能利用專用骨干網,提升整體的網絡服務質量。

? 簡化了CPE之間的隧道建立模式,每個分支節點只需要建立1條或2條(備份或負載分擔)隧道,就能輕松完成Full-Mesh組網。

? 繼承了面向企業SDWAN中,控制器對于CPE的發現與管理,及隧道與路由策略的動態計算等優勢。

? 繼承了面向企業SDWAN中,CPE WAN鏈路的監控,優化選路以及鏈路故障切換等優勢。

但該方案也存在明顯的不足,就是POP點通常只會覆蓋一,二線城市,這樣,對于某些同城/省組網的時候,其網絡質量就不如面向企業的SDWAN組網模式。因為同城之間,直接通過公共網絡互聯,要比經過POP點節省了網絡路徑的開銷。

2.5 SDWAN 3.0 LinkWAN

面向企業與服務提供商相結合的SDWAN

領灣提出的SDWAN 3.0,繼承了SDWAN 1.0和SDWAN 2.0的優勢部分,同時解決了兩者不足的部分,為企業提供靈活、最佳的按需組網方式。

該方案的基本思路是,在同城或同省互聯,且公共網絡的服務質量可以滿足的場景下,采用CPE與CPE之間直接建立隧道的方式,其分支流量不經過POP節點;同城/省內的一臺/兩臺Hub節點接入到POP點,為該城/省內其他分支訪問其他城/省的分支提供數據通路。其效果是,同城/省內直接互訪,跨城/省經過POP節點互訪,達到了不同場景下的路徑最優化。

poYBAGG29fuAC2RnAAA9aspTksE118.png

03

多種組網方式對比

下面按照配置管理、數據路徑、網絡健壯性、運行監控等維度,進行比較。

配置管理評估維度:

? 配置邏輯復雜度

? 配置工作量:隨著站點的增加,工作量的增加比例

數據路徑維度:

? 流量是否必須經過Hub繞行

? 服務質量對公網質量的依賴程度

? WAN鏈路的優化程度

網絡健壯性維度:

? 單點故障程度

? 運行監控維度

? 全網可視化視圖監控程度

? WAN鏈路質量監控,故障切換程度

poYBAGG29fyAScRAAACGTDl93Qc60.jpeg

上述比較可以看出,面向企業+服務提供商相結合的SDWAN組網方式,對于跨地域多分支的組網,適應能力更強,應用更靈活。

審核編輯:符乾江

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡技術
    +關注

    關注

    1

    文章

    294

    瀏覽量

    29440
  • 組網
    +關注

    關注

    1

    文章

    359

    瀏覽量

    22406
收藏 人收藏

    評論

    相關推薦

    FWA產業的發展現狀和演進方向

    近日,在2024 MBBF展會期間,全球FWA演進圓桌成功舉辦,吸引了超過80位來自全球的運營商、行業分析師及生態合作伙伴代表。會上,與會者分享了最新的FWA行業洞察與實踐,共同探討了FWA的當前發展和未來演進方向。
    的頭像 發表于 11-06 17:21 ?550次閱讀

    SDWAN在企業組網是安全可靠的

    SD-WAN(軟件定義廣域網)技術為企業組網提供了一種現代化、靈活且可靠的解決方案。以下是SD-WAN在企業組網中的關鍵優勢: 1、簡化網絡管理:SD-WAN通過集中管理平臺統一管理廣
    的頭像 發表于 11-05 17:39 ?207次閱讀

    sdwan企業異地組網方式是什么?

    SD-WAN(軟件定義廣域網)是一種新興的網絡技術,它通過軟件控制的方式簡化了廣域網的部署和管理,同時提高了網絡的靈活性和成本效益。SD-WAN企業異地組網方式主要通過以下幾種方案實現: 1、本地
    的頭像 發表于 10-28 13:24 ?224次閱讀

    如何使用wifi進行自組網開發?

    您好,我正在使用wifi進行自組網開發,但是demo中的都是借助于路由器進行自組網的,我想知道能否有方案能夠只通過WIFI就完成自組網
    發表于 06-28 15:36

    ESP_BLE_MESH組網之后,下次重新上電之后還要再次組網,如何實現重新上電可以自動組網

    我使用的是ESP32-C3-MINI模塊,使用的esp_ble_mesh/onoff_client例程,每次用手機組網之后,下次上電還要重新組網,請問怎么能夠,組網完成之后,再次上電之后能夠自動
    發表于 06-28 13:21

    企業異地網絡組網:SD-WAN解決方案的優勢

    和多協議標簽交換(MPLS),雖然在過去被廣泛使用,但它們存在成本高、效率低、擴容不便以及運維壓力大等問題。這些傳統方法無法滿足企業快速發展和國際化擴張的需求。 SD-WAN組網的興起 面對這些挑戰,軟件定義廣域網(SD-WAN)
    的頭像 發表于 06-11 10:27 ?728次閱讀

    企業總部與分部組網方案:實現全球業務的高效互聯

    探討企業如何通過技術手段和管理策略,實現總部與分部之間的順暢組網 在全球化的經濟環境中,大企業往往設有總部和多個地理分散的分部。為了確保信息的快速流通、資源的優化配置以及管理的高效運作,構建一個穩定
    的頭像 發表于 04-20 11:58 ?558次閱讀
    <b class='flag-5'>企業</b>總部與分部<b class='flag-5'>組網</b>方案:實現全球業務的高效互聯

    什么是組網?如何遠程組網

    在當今數字化時代,組網已成為企業提高工作效率、節省時間和成本的關鍵技術。組網是將多臺計算機或其他網絡設備連接起來,形成一個互聯互通的網絡系統。本文將概述組網的主要目的、實現方式及其價值
    的頭像 發表于 04-16 14:12 ?1783次閱讀

    mpls組網價格費用

    在當今數字化時代,無論是大型企業還是中小型企業,穩定高效的網絡都是順利開展業務 的關鍵。而MPLS(多協議標簽交換)技術作為一種廣泛應用于企業網絡的解決方案,備受 關注。但是,對于很多企業
    的頭像 發表于 03-29 15:57 ?375次閱讀

    SD-WAN組網和IPsec組網的主要區別

    SD-WAN組網和IPsec組網的主要區別 網絡在不斷發展,組網技術也在不斷演進。在過去,隨著企業規模擴大和分布式部署的需求增加,IPsec
    的頭像 發表于 03-28 15:02 ?2001次閱讀

    異地組網有哪些技術方法?SD-WAN如何實現異地組網

    異地組網有哪些技術方法?SD-WAN如何實現異地組網? 異地組網是指在不同地理位置之間建立安全且可靠的網絡連接的過程。在全球化的背景下,越來越多的企業和組織需要在多個地點之間實現數據和
    的頭像 發表于 03-27 16:43 ?3691次閱讀

    數據中臺的演進與實踐——構建企業的數字核心

    數據中臺,一個在近年來被頻繁提及的概念,已經成為眾多企業數字化轉型的核心組成部分。然而,盡管它的重要性被業界廣泛認可,對于數據中臺的深入理解和有效實踐仍然是許多企業面臨的挑戰。在本文中,我們將從數據中臺的演進歷程出發,探討如何在
    的頭像 發表于 02-27 14:43 ?328次閱讀

    企業組網如何兼顧低成本與高性能?

    在數字化浪潮席卷全球的今天,企業的網絡需求變得愈加復雜和多樣化。面對激烈的市場競爭,企業不得不尋求一種既能降低成本又能保證高性能的網絡解決方案。傳統組網方式雖然穩定可靠,但昂貴的硬件投入和升級成本讓
    的頭像 發表于 02-26 14:59 ?428次閱讀

    異地組網什么原理?企業適合SDWAN異地組網嗎?

    深入解析異地組網及其對企業的影響 在數字化時代的洪流中,企業正經歷著前所未有的變革。隨著業務需求的多樣化和全球化,傳統的網絡架構已無法滿足現代企業的靈活性和效率要求。異地
    的頭像 發表于 02-26 11:52 ?2591次閱讀

    IP承載網絡面向Net5.5G將如何持續演進

    400GE IP承載網絡即可以滿足5G移動承載,千兆家寬及敏捷企業專線業務承載,也可以面向未來5.5G移動寬帶、萬兆家寬寬帶、企業專線、企業園區等4類萬兆聯接升級,5-10年持續平滑
    發表于 02-21 15:40 ?452次閱讀
    主站蜘蛛池模板: 俄罗斯性xxxx | 99视频在线观看视频 | 在线视频 国产 日韩 欧美 | 亚洲国产精品无码中文在线 | BL文库好大粗黑强强肉NP | 亚洲欧美中文字幕高清在线 | 国产高清视频免费最新在线 | 久久国产成人午夜AV影院无码 | 一边摸一边桶一边脱免费 | 久久精品国产在热亚洲 | 漂亮的保姆5电影免费观看完整版中文 | 扒开粉嫩的小缝末成年小美女 | 囯产精品一品二区三区 | 久久精品国产在热亚洲完整版 | 被老总按在办公桌吸奶头 | 久久国产高清字幕中文 | 全免费A敌肛交毛片免费懂色AV | 国产高清视频在线观看不卡v | 狠狠色狠狠色综合日日小说 | 99国产精品白浆在线观看免费 | 性欧美FREE少妇XXX | 中国女人精69xxxxxx视频 | 玩弄放荡人妻一区二区三区 | 久久蜜视频 | 九九99热久久999精品 | 国产女人视频免费观看 | 国产欧美日韩网站 | 亚洲AV福利天堂一区二区三 | 麻豆国产人妻精品无码AV | 人淫阁| 一本道亚洲区免费观看 | 伊人久久中文大香线蕉综合 | 网红刘婷hd国产高清 | www.色片| 九九热这里有精品 | 波多野结衣的AV一区二区三区 | 少妇两个奶头喷出奶水了怎么办 | 在线观看中文 | 国产精品久久久久久久久无码 | 国产精品久久久久秋霞影视 | 无遮挡h肉3d动漫在线观看 |